
Windows-basiertes C2-Forschungstool, das Spotify-Playlists als Befehls-Kanal und Telegram zur Ausgabe-Übermittlung nutzt und cloud-gestützte Befehls-Kommunikation demonstriert, ohne die Spotify Web API zu benötigen.
Befehle über eine Spotify-Playlist ausführen und die Befehlsausgabe über Telegram empfangen.
SpotifyC2 ist ein Windows-basiertes Cybersicherheits-Forschungsprojekt, das demonstriert, wie öffentlich zugängliche Cloud-Dienste als Kommunikationskanal zwischen einem Controller und einem Client genutzt werden können.
Anstatt mit einem traditionellen Server zu kommunizieren, pollt der Client regelmäßig eine Spotify-Playlist und interpretiert den Playlist-Titel als Befehl. Nach der lokalen Ausführung des Befehls wird die resultierende Ausgabe an einen konfigurierten Telegram Bot gesendet.
Das Projekt untersucht das Konzept cloud-gestützter Befehls-Kanäle unter Verwendung legitimer Webdienste für pädagogische und defensive Sicherheitsforschung.
Dieses Projekt ist ausschließlich für Cybersicherheitsforschung, autorisierte Laborumgebungen, Erkennungstechnik und Bildungszwecke bestimmt.
Operator
│
▼
Spotify Playlist Title
│
▼
Spotify oEmbed API
│
▼
SpotifyC2 Client
│
Execute Command
│
Capture stdout
│
▼
Telegram Bot API
│
▼
Operator Receives Output
Spotify Playlist
│
▼
Poll Spotify every 20 seconds
│
▼
Read Playlist Title
│
▼
Extract Command
│
▼
Execute with _popen()
│
▼
Capture Command Output
│
▼
URL Encode Response
│
▼
Send Output to Telegram Bot
SpotifyC2
│
├── main.c
│
├── GetCommandFromSpotify()
│ Downloads playlist metadata
│ Extracts playlist title
│
├── RunCommand()
│ Executes Windows command
│ Captures stdout
│
├── SendToTelegram()
│ Sends command output
│ Uses Telegram Bot API
│
├── SaveData()
│ libcurl callback
│ Stores downloaded data
│
└── URLEncode()
Encodes output before transmission
Edit the following constants before compiling:
#define PLAYLIST_ID "YOUR_PLAYLIST_ID"
#define TELEGRAM_BOT_TOKEN "YOUR_BOT_TOKEN"
#define TELEGRAM_CHAT_ID "YOUR_CHAT_ID"
#define SLEEP_SECONDS 20
Öffnen Sie das Projekt in Visual Studio.
Fügen Sie die libcurl-Include- und Bibliothekspfade hinzu.
Kompilieren für:
x64
Release
Erstellen Sie das Projekt.
Spotify Playlist
│
▼
Playlist Title
│
▼
Client Polls Spotify
│
▼
Execute Command
│
▼
Collect Output
│
▼
Telegram Bot
│
▼
Operator
SpotifyC2 wurde entwickelt, um Folgendes zu untersuchen:
Diese Software wird ausschließlich für Bildungszwecke, Cybersicherheitsforschung, Bedrohungsemulation und autorisierte Sicherheitstests bereitgestellt.
Sie soll Forschern helfen, cloud-basierte Kommunikationstechniken zu verstehen und defensive Erkennungsmethoden zu entwickeln. Setzen Sie diese Software nicht auf Systemen oder Netzwerken ohne ausdrückliche Genehmigung ein oder nutzen Sie sie nicht.
MIT-Lizenz
SpotifyC2
Ein leichtes, cloud-gestütztes Befehls-Kanal-Forschungsprojekt unter Verwendung von Spotify und Telegram für Cybersicherheitsausbildung und defensive Forschung.